Қоғам

Телефондағы банк қосымшаларының осал тұсы анықталды

© Sputnik / Владислав ВодневДевушка у банкомата, архивное фото
Девушка у банкомата, архивное фото - Sputnik Қазақстан, 1920, 11.03.2021
Жазылу
Алаяқтар клиент телефонына жалған сертификат орнатып, ақшаны алатын адам шотын ауыстыруы мүмкін

НҰР-СҰЛТАН, 11 наурыз — Sputnik. Мамандар банк қосымшаларының осал тұстарын атады.

Көптеген қосымшаларда құрылғы мен сервер арасындағы мәліметтер тиісті деңгейде шифрландырылмаған, деп хабарлайды "Известия".

Сондай-ақ аутентификациядан өткен ақпарат қосымшада ашық күйде сақталады. Алаяқтар клиент телефонына жалған сертификат орнатып, ақшаны алатын адам шотын ауыстыруы мүмкін.

Бұған қоса мобильдік банк қосымшаларының операциялық жүйесі қорғалмаған. Екіфакторлы аутентификация жоқ.

Кейбір Android жүйесінде мобильдік қосымшаға өзгеріс енгізу мүмкіндігі бар. Салдарынан алаяқтар вирусты қосымша арқылы төлем жасай алады.

Жаңалықтар
0